打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
工信部下发通知要求加强工业控制系统信息安全管理
工信部下发通知要求加强工业控制系统信息安全管理
2011-11-10 14:38:49

近日,工信部下发了《关于加强工业控制系统信息安全管理的通知》,以期加强对重点行业的工业控制系统的安全防护,包括加强防范针对SCADA系统的攻击。关于这类攻击,经典的案例就是“震网”,可以参考这些文章了解更多:

必须重视针对SCADA系统的攻击

连线杂志:震网之子现身欧洲

连线杂志:史上最强的恶意软件Stuxnet揭秘

Stuxnet2.0现身欧洲

FT:如果黑客攻击美国电网

根据工信部的通知,要求各地区、各有关部门、有关国有大型企业充分认识工业控制系统信息安全的重要性和紧迫性,切实加强工业控制系统信息安全管理,以保障工业生产运行安全、国家经济安全和人民生命财产安全。

《通知》明确,重点加强核设施、钢铁、有色、化工、石油石化、电力、天然气、先进制造、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热以及其他与国计民生紧密相关领域的工业控制系统信息安全管理,落实安全管理要求。

一是加强连接管理,严格管理工业控制系统与公共网络之间连接,严格控制移动设备的交叉使用。二是加强组网管理,同步规划、同步建设、同步运行安全防护措 施,采用虚拟专用网络、冗余备份、数据加密、身份认证等措施,加强关键工业控制系统通信网络的防护。三是加强配置管理,建立服务器等关键设备安全配置和审 计制度,严格账户、口令以及端口和服务的管理。四是加强设备选择与升级管理,严格设备采购、技术服务的安全管理,严格软件升级、补丁安装管理。五是加强数 据管理,通过采取访问权限控制、数据加密、安全审计、灾难备份等措施加强对地理、矿产、原材料等国家基础数据以及其他重要敏感数据的保护,切实维护个人权 益、企业利益和国家信息资源安全。六是加强应急管理,制定信息安全应急预案,落实应急支撑队伍,视情采取必要的备机备件等容灾备份措施。

《通知》提出,要建立工业控制系统安全测评检查和漏洞发布制度。工业和信息化部要适时对重点领域工业控制系统信息安全进行抽查。同时,要进一步加强工业 控制系统信息安全工作的组织领导。加强对工业控制系统信息安全工作的指导和督促检查。加强对重点领域工业控制系统信息安全管理工作的指导监督,结合行业实 际制定完善相关规章制度,提出具体要求,并加强督促检查确保落到实处。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
等保2.0三级安全通用要求 权重赋值表
如何发挥好固定资产管理系统在企业管理中的作用?
通信与操作安全控制要点与管理策略
管理信息系统课件--第7章_管理信息系统的维护与评价
远离“人祸”,关于安全运维,我们建了个系统……
哪些情况与数据隐私安全相关?
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服